Sécurité · RGPD · SIREN 341 769 644

Sécurité & conformité.

Comment Guestrezlynx protège vos données de réservation D-EDGE — hébergement UE, chiffrement AES-256, MFA obligatoire, conformité RGPD et Loi Informatique et Libertés.

01 · Hébergement

Souveraineté UE

OVHcloud SAS

Roubaix, France · ISO-27001 · SOC 2 Type II · hébergeur agréé HDS (santé)

Hetzner Online GmbH

Francfort, Allemagne · failover automatique · ISO-27001

Aucun transfert vers pays tiers hors UE/EEE. Aucune sous-traitance vers Cloud AWS ou GCP hors régions Europe.

02 · Chiffrement

Au repos et en transit

  • En transit : TLS 1.3 uniquement · HSTS preload · certificats Let’s Encrypt renouvelés automatiquement
  • Au repos : AES-256 sur volumes PostgreSQL et Redis · jetons API D-EDGE chiffrés avec clé maître dédiée
  • Rotation : clés symétriques rotées tous les 90 jours
03 · Contrôle d’accès

Authentification & MFA

  • Accès collaborateur Guestrezlynx : SSO Google Workspace + MFA obligatoire (TOTP ou clé WebAuthn)
  • Aucun accès partagé sur les bases de production
  • Accès administrateur : bastion SSH + IP whitelistée + journal signé
04 · Conformité

Certifications & agréments

RGPD

Règlement UE 2016/679 · registre des traitements maintenu · DPIA sur modules à risque

LIL

Loi Informatique et Libertés modifiée · déclaration CNIL

LCEN

Loi 2004-575 pour la confiance dans l’économie numérique · logs 12 mois

Code de la consommation

Cadre B2B — clientèle exclusivement professionnelle

05 · Vulnérabilités

Divulgation responsable

Vous avez identifié une vulnérabilité ? Envoyez un rapport chiffré à security@guestrezlynx.com. Clé PGP disponible sur demande.

Nous nous engageons à accuser réception sous 48 h ouvrées, corriger les défauts critiques sous 7 jours calendaires, remercier publiquement (avec votre accord) dans notre Hall of Fame.